El grupo de archivos nuevos de SAMBA AD es "usuarios de dominio", no el grupo principal

El grupo de archivos nuevos de SAMBA AD es "usuarios de dominio", no el grupo principal

Estamos usando la versión samba Acitve Directory (AD) 4.3.11-Ubuntucon Windows Active Directory Users and Computersla consola MMC. El servidor de archivos (adjunto al dominio) es Ubuntu 14.04.6 LTS. En este caso, el usuario se conecta vía NFS.

Cuando el usuario crea un directorio ( mkdir ./testdir) o crea un archivo ( touch testfile), el directorio y el archivo aparecen como propiedad del grupo domain usersen lugar del grupo que figura MS AD Users and Computerscomo grupo principal (en este caso, "estudiantes").

¿Hay alguna manera de garantizar que los nuevos archivos/directorios se creen con la propiedad del grupo principal?

Respuesta1

Sí, pero no con Samba 4.3.x, necesitarás actualizar a 18.04, lo que te llevará al menos a 4.7.6 y luego podrás usar (junto con el backend winbindd 'ad') esta línea en smb.conf:

configuración de idmap SAMDOM:unix_primary_group = sí

información relacionada